Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
O Microsoft Defender para Endpoint para clientes do Governo dos EUA, desenvolvido no ambiente Azure US Government, usa as mesmas tecnologias subjacentes do Defender para Endpoint no Azure Commercial.
Essa oferta está disponível para clientes GCC, GCC High e DoD e se baseia na mesma prevenção, detecção, investigação e correção da versão comercial. No entanto, há algumas diferenças na disponibilidade de recursos para essa oferta.
Observação
Se você é um cliente do GCC que usa o Defender for Endpoint em Commercial, consulte a documentação do Defender for Endpoint.
Requisitos de licenciamento
O Microsoft Defender para Ponto de Extremidade para clientes do governo dos EUA exige uma das ofertas de licenciamento por volume da Microsoft listadas neste artigo para licenciamento de desktops e servidores.
Licenciamento para desktop
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft 365 GCC G5 | Microsoft 365 E5 para GCC High | Microsoft 365 G5 para DOD |
| Microsoft 365 G5 Security para GCC | Segurança do Microsoft 365 G5 para GCC High | Segurança do Microsoft 365 G5 para DOD |
| Microsoft Defender para Endpoint - GCC | Microsoft Defender para Endpoint para GCC High | Microsoft Defender para Endpoint para DOD |
| Windows 10 Enterprise E5 GCC | Windows 10 Enterprise E5 para GCC High | Windows 10 Enterprise E5 para DOD |
- *G3 inclui o Plano 1 do Microsoft Defender para Ponto de Extremidade
Licenciamento de servidor
| GCC | GCC High | DoD |
|---|---|---|
| Microsoft Defender para Endpoint Server GCC | Microsoft Defender para Ponto de Extremidade Server para GCC High | Microsoft Defender para Ponto de Extremidade Server para o DoD |
| Microsoft Defender para servidores | Microsoft Defender para servidores - Governo | Microsoft Defender para servidores - Governo |
URLs de portais
A seguir estão as URLs do portal do Microsoft Defender para Endpoint para clientes do governo dos EUA:
| Tipo de cliente | URL do Portal |
|---|---|
| GCC | https://security.microsoft.com |
| GCC High | https://security.microsoft.us |
| DoD | https://security.apps.mil |
Observação
Se você for um cliente GCC e estiver no processo de migrar do Microsoft Defender para Ponto de Extremidade comercial para o GCC, use https://transition.security.microsoft.com para acessar seus dados comerciais do Microsoft Defender para Ponto de Extremidade.
Versões do endpoint
Versões independentes do sistema operacional
Há suporte para as seguintes versões do sistema operacional:
| Versão do SO | GCC | GCC High | DoD |
|---|---|---|---|
| Windows 11 | |||
| Windows 10, versão 21H1 e posterior | |||
| Windows 10, versão 20H2 (com KB4586853) Consulte a observação 1 após esta tabela |
|||
| Windows 10, versão 2004 (com KB4586853) Consulte a observação 1 após esta tabela |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
| Windows 10, versão 1909 (com KB4586819) Consulte a observação 1 após esta tabela |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
| Windows 10, versão 1903 (com KB4586819) Consulte a observação 1 após esta tabela |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
| Windows 10, versão 1809 (com KB4586839) Consulte a observação 1 após esta tabela |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
| Windows 10, versão 1803 (com KB4598245) Consulte a observação 1 após esta tabela |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
Preterido; Atualizar agora |
| Windows 10, versão 1709 | Sem suporte |
Consulte a observação 1 após esta tabela Preterido; Atualizar agora |
Sem suporte |
| Windows 10, versão 1703 e posteriores | Sem suporte |
Sem suporte |
Sem suporte |
| Windows Server 2022 e posterior | |||
| Windows Server 2019 (com KB4586839) Consulte a observação 1 após esta tabela |
|||
| Windows Server 2016 (Moderno) Consulte a observação 2 após esta tabela |
|||
| Windows Server 2012 R2 (Moderno) Consulte a observação 2 após esta tabela |
|||
| Windows Server 2016 (Legado) Consulte a nota 3 após esta tabela |
|||
| Windows Server 2012 R2 (Legado) Consulte a nota 3 após esta tabela |
|||
| Windows Server 2008 R2 SP1 (Legado) Consulte a nota 3 após esta tabela |
|||
| Windows 8.1 Enterprise (Herdado) Consulte a nota 3 após esta tabela |
|||
| Windows 8 Pro (Legado) Consulte a nota 3 após esta tabela |
|||
| Windows 7 SP1 Enterprise (Legado) Consulte a nota 3 após esta tabela |
|||
| Windows 7 SP1 Pro (Legacy) Consulte a nota 3 após esta tabela |
|||
| Linux | |||
| macOS | |||
| Android | |||
| iOS |
Observação
- A correção deve ser aplicada antes da integração inicial do dispositivo para configurar o Defender for Endpoint no ambiente correto.
- Saiba mais sobre a solução moderna unificada para o Windows 2016 e o 2012 R2. Se você já integrou seus servidores usando MMA, siga as diretrizes fornecidas em Migração de servidor para migrar para a nova solução.
- Ao usar o Microsoft Monitoring Agent, certifique-se de escolher em Azure Cloud se estiver usando o
Azure US Government. Se você estiver usando uma linha de comando ou um script, defina oOPINSIGHTS_WORKSPACE_AZURE_CLOUD_TYPEparâmetro como1. A versão mínima suportada pelo MMA é10.20.18029(março de 2020).
Versões do sistema operacional ao usar o Microsoft Defender para servidores
As seguintes versões do sistema operacional têm suporte ao usar o Microsoft Defender para servidores:
| Versão do SO | GCC | GCC High | DoD |
|---|---|---|---|
| Windows Server 2022 e posterior | |||
| Windows Server 2019 | |||
| Windows Server 2016 | |||
| Windows Server 2012 R2 | |||
| Windows Server 2008 R2 SP1 |
Configurações de conectividade necessárias
Se um proxy ou firewall está bloqueando por padrão todo o tráfego e permitindo apenas a passagem de domínios específicos, adicione os domínios listados na planilha para download à lista de domínios permitidos.
Observação
Você pode usar o recurso de conectividade simplificada para integrar novos dispositivos governamentais ao Defender for Endpoint, usando um conjunto reduzido de URLs ou intervalos de IP estáticos. Um grupo de pontos de extremidade dedicado dá suporte à conectividade simplificada em ambientes governamentais e consolida várias dependências de serviço em um conjunto menor de URLs.
As listas de URL a seguir incluem os serviços e suas URLs associadas às quais sua rede deve ser capaz de se conectar. Verifique se não há regras de firewall ou filtragem de rede que neguem o acesso a essas URLs ou crie uma regra de permissão especificamente para elas.
| Lista de URLs | Descrição |
|---|---|
| Microsoft Defender para Ponto de Extremidade: lista simplificada de URLs de conectividade para Gov/GCC/DoD (Versão Prévia) | Lista de URLs consolidadas para locais de serviço, localizações geográficas e sistema operacional para clientes Gov/GCC/DoD. Veja a lista completa. |
| Lista padrão de URLs de conexão do Microsoft Defender para Ponto de Extremidade para Gov/GCC/DoD | Lista de registros DNS específicos para locais de serviço, localizações geográficas e sistema operacional para clientes Gov/GCC/DoD. Veja a lista completa |
Para obter mais informações, consulte Definir configurações de proxy de dispositivo e conectividade com a Internet.
API
Em vez dos URIs públicos listados em nossa documentação da API, você precisa usar os seguintes URIs:
| Tipo de endpoint | GCC | GCC High & DoD |
|---|---|---|
| Entrar | https://login.microsoftonline.com |
https://login.microsoftonline.us |
| API do Defender para Endpoint | https://api-gcc.securitycenter.microsoft.us |
https://api-gov.securitycenter.microsoft.us |
Paridade de funcionalidades com a versão comercial
O Defender para Endpoint para clientes do governo dos EUA não tem paridade total com a oferta comercial. Embora nosso objetivo seja fornecer todos os recursos e funcionalidades comerciais aos nossos clientes do governo dos EUA, há alguns recursos ainda não disponíveis que queremos destacar.
Estas são as lacunas conhecidas:
| Nome do recurso | GCC | GCC High | DoD |
|---|---|---|---|
| Pontuação de Segurança da Microsoft | Consulte a observação após esta tabela |
||
| Especialistas em ameaças da Microsoft | |||
| Gerenciamento da Configuração de Segurança do Microsoft Defender para Ponto de Extremidade | |||
| Microsoft Defender para IoT: segurança empresarial de IoT |
Observação
Embora o Microsoft Secure Score esteja disponível para clientes GCC, GCC High e DoD, há algumas recomendações de segurança que não estão disponíveis.
Estes são os recursos e as lacunas conhecidas do Mobile Threat Defense (Microsoft Defender para Ponto de Extremidade no Android & iOS):
| Nome do recurso | GCC | GCC High | DoD |
|---|---|---|---|
| Relatórios: filtragem de conteúdo da Web | |||
| Relatórios: Integridade do dispositivo | |||
| Proteção da Web (Antiphishing e indicadores personalizados) | |||
| Proteção contra malware (somente Android) | |||
| Detecção de jailbreak (somente iOS) | |||
| Acesso Condicional/Inicialização Condicional | |||
| Suporte para MAM | |||
| Controles de Privacidade | |||
| Principais recursos do Gerenciamento de Vulnerabilidades do Microsoft Defender (incluído no Plano 2 do Microsoft Defender for Endpoint) Consulte a observação após esta tabela |
|||
| recursos premium do Gerenciamento de Vulnerabilidades do Microsoft Defender Consulte a observação após esta tabela |
Observação
A seguinte funcionalidade de Gerenciamento de Vulnerabilidades do Defender não está disponível para clientes GCC, GCC High e DoD:
- Imprecisão do relatório
- Solicitar suporte para CVE